APSA11-04: Adobe Reader および Acrobat に関するセキュリティ情報

現在弊社ではこの問題を修正する最終段階にあり、2011 年 12 月 12 日(米国時間)の週までには、WindowsAdobe Reader 9.x および Acrobat 9.x 向けのアップデーターを公開する予定です。この脆弱性を悪用した攻撃は、Adobe Reader X の保護モードおよび Acrobat X の保護されたビューにより防止することができるため、WindowsAdobe Reader X および Acrobat X については、2012 年 1 月 10 日(米国時間)に予定されている次期クォータリーセキュリティアップデートにおいてこの問題を修正する予定です。

またか… (-.-)


12/8 追記
Adobe Acrobat Latest Zero-Day Vulnerability Fix Coming to All Platforms by January 10 - SANS Internet Storm Center

Adobe Reader X and Adobe Acrobat X Protected View are likely to block the exploit because of the sandbox integrated into these products on Windows Visa or later.

"t"抜けて"Visa"になってるけど(^皿^; XPは知らねーYOと。


Vulnerability Summary for CVE-2011-2462 - National Cyber-Alert System

Unspecified vulnerability in the U3D component

3DCAD使っていると便利な機能なのかなぁ。
# オンボロ2Dしか持っていないから全然わからない。 (^-^;
# そんでもAcrobat Element 7 でA0出力できて感激したっけか。



12/9 追記
防衛産業などを狙う標的型攻撃メールを検出、Adobe Readerの未解決の脆弱性悪用 - ITmedia ニュース